Aztec黑客分批转移500枚以太坊,洗钱手法演进引关注
Aztec漏洞事件后续:黑客分阶段转移500枚以太坊至Tornado Cash
区块链安全机构PeckShield披露,今年6月从已废弃的Aztec Connect rollup中窃取的资金持有者,已将总计500枚以太坊转入Tornado Cash。此前该账户已向混币器存入300枚,标志着其资产清洗行动进入新阶段。这一行为反映出网络犯罪分子在去中心化金融环境中处理非法所得的策略日趋复杂。
缓慢分批提款暴露长期规划意图
与多数高调案件中集中快速转移资金不同,此次攻击者采取了小规模、间隔性转账策略。最新一笔300枚以太坊的记录显示于8月8日,当时价值约57.21万美元。此前,7月2日已有145枚以太坊被存入,使转入混币器的总额达到200枚。两次操作相隔37天,表明存在明确的时间节奏安排。
目前,原被盗909枚以太坊中的约55%已通过多次分散交易完成转移。这种渐进式操作区别于2022年Beanstalk事件中270笔高频交易的激进风格,后者在短时间内完成超24,000枚以太坊的转移,更依赖速度而非隐蔽性。
TRM Labs指出,尽管利用了混币器的匿名特性,但交易时间规律、钱包活动轨迹及链上行为仍可提供追踪线索。现代分析技术,包括行为关联建模和离场路径监控,已能穿透部分匿名层,识别潜在恶意主体。
攻击源头:旧版rollup合约的验证缺陷
6月14日,一名攻击者利用Aztec Connect旧版rollup协议中的逻辑漏洞,单次交易盗取价值约219万美元的资产。根据Blockaid报告,被盗资产涵盖909枚以太坊、270,513枚DAI、168枚wstETH及其他代币。
次日,同一实体再次使用相似手段,清空剩余桥接仓位,追加盗取8.8万美元。调查显示,问题根源并非底层密码学被破解,而是证明验证机制与结算流程存在设计缺陷,允许生成与实际存款不匹配的虚假余额。
相关合约早已停用,且Aztec Labs不再掌握其控制密钥。因此,主网及当前流通的AZTEC代币未受波及,系统核心未受影响。
洗钱周期再显现:混币工具持续主导非法资金流转
Aztec事件再次印证了区块链领域反复出现的安全模式。TRM Labs数据显示,2026年上半年共发生207起加密攻击,造成9.72亿美元损失。虽总金额较2025年同期的23亿美元显著回落,但攻击数量上升,其中125起涉及智能合约漏洞,单次事件中位损失为21.9万美元。
Tornado Cash在非法资金流动中仍占重要地位。截至2026年,其占全球混币器交易量的20%。尽管自2022年美国实施制裁后市场份额下滑,但在以太坊生态中仍保持主导地位。
伯明翰大学与悉尼大学联合研究发现,在考察期内,该混币器促成78.33%的黑客资金转移,说明即便面临监管压力,其在犯罪圈层中的影响力依然稳固。
2025年3月,美国财政部解除对Tornado Cash的制裁。第五巡回法院裁决明确,不可变智能合约不属于外国资产控制办公室的管辖范围,为去中心化工具的法律边界提供了新解释。
对于用户与DeFi参与者而言,本次事件凸显出老旧协议残留风险。一旦资金部署于已废弃合约,即便未被直接攻击,也可能成为未来漏洞的靶点。攻击者在资金清洗中普遍沿用既定路径,提示需强化对历史钱包行为的持续监控。
随着市场对攻击模式和技术弱点的审查不断深入,整合实时价格数据、投资组合动态、宏观利率信号与定制化预警机制的统一仪表盘,已成为应对突发链上事件的关键工具,有助于投资者及时响应并降低潜在损失。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
